公司內部電腦剛全部升級Win10,之前Win7用的防毒授權剛好快到期,想問Windows Defender夠用嗎,還是要用其他防毒?
Windows Defender可以併用 畢竟他就只有防毒功能
現代的攻擊方式非常多種
如果是內部重點中毒高手還是多布一套防毒為好
但是要挑選有一些附加功能的
例如ESET企業版防毒 它包含了https的加密過濾
跟outlook的病毒郵件自動隔離
像我家垃圾郵件非常嚴重 這自動隔離病毒的方式非常重要
我們公司是一直都用Symantec的SEP授權,都已經用十年以上了,一直都沒有什麼問題,所以我根本沒想要停用換別家的,因為我不想要沒事給自己找麻煩!
不是敏感單位的話咱覺得Defender其實也夠用了
反正敏感單位都錢多多,付費的給他買下去當作買個心安
Defender 沒法區域網路更新吧,一定要外部網路財可更新呀
kylen他綁在Windows Update 底下,更新可以用Wsus部屬
其實
防毒軟件今日己經是垃圾和過時了
新世代的是著重"行為監控"
舉個經歷過的例子
某司的某人在國內下載了某程式, 用的是WINDOWS 10, 某程式安裝後取得ADMIN RIGHT, 再CALL POWERSHELL來再執行某程式, 然後同時用該ADMIN RIGHT連接到其他SMB再執行....
最後你整個網域都在幫人挖BITCON
好了
問題1
首先, 你的DEFENDER有能力給你報告第一部引起問題的電腦資料? 比如那程式是在那裡下載的?
問題2
有辨法中央管理???
問題3
有SANDBOX?
如果都沒有解, 那先解散公司的IT部. 推倒重來比較快.
謝謝